شنبه, بهمن ۱۱, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی اینترنت و شبکه

این نرم‌افزار راه ورود هکرها به سیستم‌عامل شما است!

خبرآنلاین توسط خبرآنلاین
۱۰ بهمن ۱۴۰۴
در اینترنت و شبکه
مدت زمان مطالعه: 1 دقیقه
0

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، با گذشت ماه‌ها از شناسایی و رفع آسیب‌پذیری خطرناک در WinRAR، هکرها همچنان از این نقص امنیتی برای حملات سایبری گسترده استفاده می‌کنند. این آسیب‌پذیری که در جولای ۲۰۲۵ (تیر و مرداد ۱۴۰۴) رفع شد به مهاجمان اجازه می‌دهد ازطریق فایل‌های فشرده‌ی آلوده، بدافزار را به مسیرهای حساس ویندوز منتقل کنند.

به‌گزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group)، هکرها از آسیب‌پذیری CVE-2025-8088 در نسخه‌های قدیمی WinRAR سوءاستفاده می‌کنند؛ نقصی که با انتشار نسخه‌ی ۷٫۱۳ این نرم‌افزار برطرف شده است. بااین حال، کندی کاربران در به‌روزرسانی باعث شده است این روش همچنان به‌عنوان یکی از بردارهای حمله‌ی محبوب، به‌ویژه توسط گروه‌های وابسته به چین و روسیه مورد استفاده قرار بگیرد.

آسیب‌پذیری WinRAR از نوع Path Traversal است و به مهاجمان اجازه می‌دهد آرشیوهایی با محتوای مخرب پنهان بسازند. درصورتی که قربانی فایل را باز کند، بدافزار به‌صورت مخفیانه در مسیرهای حیاتی سیستم قرار می‌گیرد؛ پوشه‌ی Startup ویندوز یکی از اهداف رایج این حملات است تا بدافزار در راه‌اندازی بعدی سیستم به‌طور خودکار اجرا شود.

با وجود گسترش اینترنت پرسرعت و سرویس‌های ابری، نرم‌افزارهای فشرده‌سازی مانند WinRAR ،WinZip و 7-Zip همچنان میان کاربران محبوبیت زیادی دارند. این ابزارها امکان ترکیب چند فایل، رمزگذاری، تعیین رمز عبور و کاهش حجم داده‌ها را فراهم می‌کنند؛ ویژگی‌هایی که همچنان برای بسیاری از کاربران کاربردی است.

محبوبیت WinRAR تا حد زیادی به مدل خاص لایسنس آن برمی‌گردد. اگرچه این نرم‌افزار به‌طور رسمی فقط ۴۰ روز دوره‌ی آزمایشی دارد، کاربران می‌توانند بدون پرداخت هزینه و فقط با بستن پنجره‌ی هشدار تا سال‌ها از آن استفاده کنند. همین موضوع باعث شده است بسیاری از کاربران حتی متوجه هشدار امنیتی جدید RARLAB درباره‌ی پایان دوره‌ی آزمایشی و خطرات امنیتی نشوند.

طبق اعلام GTIG، واحدهای نظامی و نهادهای دولتی اوکراین از اهداف اصلی حملات ازطریق WinRAR هستند و انگیزه‌ی اصلی مهاجمان، جاسوسی سایبری عنوان شده است. بااین حال، شرکت‌های تجاری در کشورهایی مانند اندونزی، آمریکای لاتین و برزیل نیز قربانی این روش شده‌اند. اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی فوری به جدیدترین نسخه می‌تواند از تبدیل‌شدن سیستم‌تان به هدف بعدی جلوگیری کند.

۲۲۷۲۲۷

مرتبط پست ها

اینترنت و شبکه

وزیر ارتباطات؛ مدافع اقتصاد دیجیتال در بزنگاه تصمیم‌گیری

۱۰ بهمن ۱۴۰۴
اینترنت و شبکه

ممنوعیت استفاده از شبکه‌های اجتماعی برای کودکان در یک کشور اروپایی

۱۰ بهمن ۱۴۰۴
اینترنت و شبکه

سراب «اینترنت چینی» در ایران؛ چرا مدل پکن در کشور ما بازتولید نمی‌شود؟

۱۰ بهمن ۱۴۰۴
اینترنت و شبکه

ستار هاشمی: ارتباطات از دیروز شروع شده است و به مسیر عادی برگشته است

۱۰ بهمن ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

5 × 3 =

جدیدترین اخبار دانش جوین

  • وزیر ارتباطات؛ مدافع اقتصاد دیجیتال در بزنگاه تصمیم‌گیری
  • ممنوعیت استفاده از شبکه‌های اجتماعی برای کودکان در یک کشور اروپایی
  • سراب «اینترنت چینی» در ایران؛ چرا مدل پکن در کشور ما بازتولید نمی‌شود؟
  • ستار هاشمی: ارتباطات از دیروز شروع شده است و به مسیر عادی برگشته است
  • این نرم‌افزار راه ورود هکرها به سیستم‌عامل شما است!
  • چطور یک نفر از کره شمالی به اینترنت جهانی متصل شد؟
  • معاون علمی رئیس جمهور: بازگشایی اینترنت نیازمند طی مراحل فنی بود
  • نت‌بلاکس: بازگشت محدود و ناپایدار اینترنت در ایران /+نمودار
  • سیمکارت‌های ۷۰۰هزارتومانی استارلینک

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بررسی کیفیت و کاربرد ورق‌ های فولادی تولید داخل؛ از فولاد مبارکه تا اکسین
  • علی در بررسی کیفیت و کاربرد ورق‌ های فولادی تولید داخل؛ از فولاد مبارکه تا اکسین
  • کارشناس روابط عمومی در بررسی صرافی ال بانک و شرایط استفاده برای کاربران ایرانی
  • دادفر در بررسی صرافی ال بانک و شرایط استفاده برای کاربران ایرانی
  • کارشناس روابط عمومی در خانواده سینک‌های دست‌ساز ایلیااستیل؛ وقتی طراحی صنعتی، به زبان مصرف‌کننده صحبت می‌کند

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • وزیر ارتباطات؛ مدافع اقتصاد دیجیتال در بزنگاه تصمیم‌گیری
  • ممنوعیت استفاده از شبکه‌های اجتماعی برای کودکان در یک کشور اروپایی
  • سراب «اینترنت چینی» در ایران؛ چرا مدل پکن در کشور ما بازتولید نمی‌شود؟
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم
  • آموزش چهارم ابتدایی
  • کاغذ A4
  • تعمیر یخچال وایت هاوس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.